보안이슈
[EhostICT] Apache 제품 보안 업데이트 권고 | ||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
작성자 : 관리자(marketing@ehostidc.co.kr) 작성일 : 2024-04-25 조회수 : 1772 | ||||||||||||||||||||||||||||||||||
□ 개요 □ 설명 o Apache Tomcat에서 발생하는
서비스 거부 취약점 (CVE-2024-23672) [2][11][12][13][14] o Apache Tomcat에서 발생하는
민감 정보 노출 취약점 (CVE-2024-21733) [3][11][12] o Apache Tomcat에서 발생하는
부적절한 입력 값 검증 취약점 (CVE-2023-46589) [4][11][12][13][14] o Apache Tomcat에서 발생하는
부절적한 입력 값 검증 취약점 (CVE-2023-45648) [5][11][12][13][14] o Apache Tomcat에서 발생하는
정보 노출 취약점 (CVE-2023-42795) [6][11][12][13][14] o Apache Tomcat에서 발생하는
서비스 거부 취약점 (CVE-2023-42794) [7][13][14] o Apache Tomcat에서 발생하는
서비스 거부 취약점 (CVE-2023-28709) [8][11][12][13][14] o Apache Tomcat에서 발생하는
서비스 거부 취약점 (CVE-2023-24998) [9][12][13][14] o Apache Tomcat에서 발생하는
취약한 암호화 통신 취약점 (CVE-2023-28708) [10][11][12][13][14]
※ 하단의 참고사이트를 확인하여 업데이트 수행 [11][12][13][14] □ 기타 문의사항 [참고사이트] [1] https://lists.apache.org/thread/4c50rmomhbbsdgfjsgwlb51xdwfjdcvg [2] https://lists.apache.org/thread/cmpswfx6tj4s7x0nxxosvfqs11lvdx2f [3] https://lists.apache.org/thread/h9bjqdd0odj6lhs2o96qgowcc6hb0cfz [4] https://lists.apache.org/thread/0rqq6ktozqc42ro8hhxdmmdjm1k1tpxr [5] https://lists.apache.org/thread/2pv8yz1pyp088tsxfb7ogltk9msk0jdp [6] https://lists.apache.org/thread/065jfyo583490r9j2v73nhpyxdob56lw [7] https://lists.apache.org/thread/vvbr2ms7lockj1hlhz5q3wmxb2mwcw82 [8] https://lists.apache.org/thread/7wvxonzwb7k9hx9jt3q33cmy7j97jo3j [9] https://lists.apache.org/thread/g16kv0xpp272htz107molwbbgdrqrdk1 [10] https://lists.apache.org/thread/hdksc59z3s7tm39x0pp33mtwdrt8qr67 [11] https://tomcat.apache.org/security-11.html [12] https://tomcat.apache.org/security-10.html [13] https://tomcat.apache.org/security-9.html [14] https://tomcat.apache.org/security-8.html □ 작성 : 침해사고분석단 취약점분석팀 |
||||||||||||||||||||||||||||||||||
이전글 | [EhostICT] Tp-Link 제품 보안 업데이트 권고 | |||||||||||||||||||||||||||||||||
다음글 | [EhostICT] OfficeKeeper 제품 보안 조치 권고 |